Политика в отношении обработки персональных данных
1. Общие положения
1.1. Политика разъясняет субъектам персональных данных как и для каких целей их персональные данные собираются, используются или иным образом обрабатываются, а также отражает имеющиеся в связи с этим у субъектов персональных данных права и механизм их реализации.
Политика не применяется к обработке персональных данных в процессе трудовой деятельности и при осуществлении административных процедур (в отношении работников и бывших работников), при видеонаблюдении.
1.2. Почтовый адрес Оператора: 220020, г. Минск, пр-т Победителей, д. 103, пом. 204;
адрес в сети Интернет: https://cofix.global/ru-by;
e-mail: info@cofix.by.
1.3. Оператор осуществляет обработку только тех персональных данных, которые необходимы для выполнения заявленных целей, и не допускает их избыточной обработки.
2.Цели, категории субъектов персональных данных, чьи данные подвергаются обработке, перечень обрабатываемых персональных данных, правовые основания и сроки обработки персональных данных
2.1. Оператор осуществляет обработку персональных данных субъектов персональных данных в целях, объеме, на правовых основаниях и в сроки применительно к каждой категории субъектов персональных данных согласно приложению 1 к настоящей Политике.
2.2. Оператор осуществляет обработку персональных данных субъектов персональных данных, полученных на сайте https://cofix.global/ru-by (далее - Сайт) и в мобильном приложении «Cofix Club», размещенного в сети Интернет, согласно приложению 2 к настоящей Политике.
3. Права субъекта персональных данных и механизм их реализации
Право субъекта данных |
Содержание |
Порядок реализации |
1. Право на получение информации об обработке персональных данных |
Субъект персональных данных вправе получить информацию о том, какие данные, для чего, на каком основании и каким образом Оператор собирает и использует, в том числе информацию об Операторе, уполномоченных лицах и сроке согласия на обработку персональных данных. |
В течение 5 рабочих дней после получения запроса. |
2. Право на получение информации о предоставлении персональных данных третьим лицам |
Субъект персональных данных вправе получать информацию о том, какие третьи лица и на каком основании имеют доступ к персональным данным. |
В течение 15 рабочих дней после получения запроса. |
3. Право на внесение изменений в персональные данные |
В этих целях субъект персональных данных прилагает соответствующие документы и (или) их заверенные в установленном порядке копии, подтверждающие необходимость внесения изменений в персональные данные |
В течение 15 дней с момента получения запроса. |
4. Право на прекращение обработки персональных данных или их удаление |
Субъект персональных данных вправе требовать от Оператора бесплатного прекращения обработки своих персональных данных, включая их удаления при отсутствии (утрате) оснований для обработки таких данных. |
В течение 15 дней с момента получения запроса. |
5. Право на отзыв согласия на обработку персональных данных |
Если для обработки персональных данных Оператор обращался к субъекту персональных данных за получением согласия. Право на отзыв согласия не может быть реализовано в случае, когда обработка осуществляется на иных правовых основаниях (например, в соответствии с требованиями законодательства либо на основании договора). |
В течение 15 дней с момента получения запроса. Исключение составляют случаи, когда Оператор вправе продолжить обработку персональных данных при наличии оснований, установленных законодательством Республики Беларусь. |
6. Право на обжалование действий (бездействия) и решений Оператора |
Субъект персональных данных вправе обжаловать действия (бездействие) и решения Оператора, нарушающие его права при обработке персональных данных, в уполномоченный орган по защите прав субъектов персональных данных. |
Жалоба подается в Национальный центр по защите персональных данных Республики Беларусь в электронной или письменной форме. Срок рассмотрения жалобы - 1 месяц со дня, следующего за днем ее регистрации. Порядок обжалования установлен Положением о Национальном центре защиты персональных данных. |
Для реализации своих прав, связанных с обработкой персональных данных Оператором, субъект персональных данных подает Оператору заявление в письменной форме по почтовому адресу, указанному в подпункте 1.2 пункта 1 настоящей Политики либо в виде электронного документа (т.е. документа, подписанного электронной цифровой подписью, признаваемой в Республике Беларусь), а в случае реализации права на отзыв согласия – в форме, в которой такое согласие было получено.
Такое заявление должно содержать:
- фамилию, собственное имя, отчество (если таковое имеется) субъекта персональных данных, адрес его места жительства (места пребывания);
- дату рождения субъекта персональных данных;
- изложение сути требований субъекта персональных данных;
- идентификационный номер субъекта персональных данных, при отсутствии такого номера – номер документа, удостоверяющего личность субъекта персональных данных, в случаях, если эта информация указывалась субъектом персональных данных при даче своего согласия или обработка персональных данных осуществляется без согласия субъекта персональных данных;
- личную подпись (для заявления в письменной форме) либо электронную цифровую подпись (для заявления в виде электронного документа) субъекта персональных данных.
Оператор не рассматривает заявления субъектов персональных данных, поступившие в его адрес иными способами (телефон, факс, электронная почта и т.п).
Для реализации права, указанного в пункте № 6, субъект персональных данных вправе обратиться в уполномоченный орган по защите прав субъектов персональных данных – Национальный центр защиты персональных данных Республики Беларусь, в порядке, установленном законодательством об обращениях граждан и юридических лиц. Принятое уполномоченным органом по защите прав субъектов персональных данных решение может быть обжаловано в суд в порядке, установленным законодательством.
4. Уполномоченные лица. Трансграничная передача данных
4.1. Оператор передает персональные данные ограниченному количеству уполномоченных лиц:
- ООО «УРБАН КОФИКС РАША» (резидент Российской Федерации), 119072, г. Москва, Берсеневский пер., д. 5, стр. 2, пом. I, комн. 16;
- ООО «СевенТех», 220007, г. Минск, ул. Суражская, д. 10, оф. 3;
- ООО «РИТЕЙЛ РОКЕТ» (резидент Российской Федерации), 125315, г. Москва, пр-т Ленинградский, д. 74А, пом. VIII, комн. 17;
- ООО «ВЕК СКС», 220090, г. Минск, Логойский тракт, 22, корп.1, ком.201;
- регистрации в программе лояльности;
- операторы электросвязи;
- провайдеры рекламных сервисов, сервисы веб-аналитики и адресных рассылок (например, Яндекс.Метрика).
4.2. Персональные данные могут быть переданы представителям государственной власти только по основаниям и в порядке, установленным законодательством Республики Беларусь.
4.3. Оператор может передавать персональные данные лицам, находящимся в иностранных государствах (трансграничная передача персональных данных), в которых обеспечивается надлежащий уровень защиты ваших прав, например, сервисам, оказывающим услуги рекламных рассылок.
4.4. Трансграничная передача персональных данных на территорию иностранного государства может осуществляться Оператором, если:
- на территории иностранного государства обеспечивается надлежащий уровень защиты прав субъектов персональных данных – без ограничений при наличии правовых оснований, предусмотренных Законом;
- на территории иностранного государства не обеспечивается надлежащий уровень защиты прав субъектов персональных данных – в случаях, предусмотренных статьей 9 Закона, в том числе:
- когда дано согласие субъекта персональных данных при условии, что субъект персональных данных проинформирован о рисках, возникающих в связи с отсутствием надлежащего уровня их защиты;
- при размещении информации о своей деятельности в глобальной компьютерной сети Интернет;
- когда обработка персональных данных является необходимой для выполнения обязанностей (полномочий), предусмотренных законодательными актами.
4.5. Оператор может передавать персональные данные в государства, на территории которых не обеспечивается надлежащий уровень защиты прав, в исключительных случаях, при наличии информированного согласия субъекта персональных данных и строго в рамках обозначенных целях. В связи с чем возникает риск необеспечения надлежащих способов защиты персональных данных от несанкционированного или случайного доступа к ним, изменения, блокирования, удаления, предоставления, распространения, совершения иных неправомерных действий в отношении предоставляемых субъектом персональных данных.
5. меры по обеспечению защиты персональных данных
5.1. Оператор принимает правовые, организационные и технические меры для обеспечения защиты персональных данных от несанкционированного или случайного доступа к ним, изменения, блокирования, копирования, распространения, предоставления, удаления персональных данных, а также от иных неправомерных действий в отношении персональных данных.
6. заключительные положения
6.1. Вопросы, касающиеся обработки персональных данных, не закрепленные в Политике оператора, регулируются законодательством Республики Беларусь.
6.2. Политика оператора вступает в силу с 02.09.2024г.
6.3. В случае, если какое-либо положение Политики признается противоречащим законодательству, остальные положения, соответствующие законодательству, остаются в силе и являются действительными, а любое недействительное положение будет считаться удаленным/измененным в той мере, в какой это необходимо для обеспечения его соответствия законодательству.
6.4. Оператор, при необходимости, имеет право по своему усмотрению в одностороннем порядке изменять и (или) дополнять условия Политики без предварительного и (или) последующего уведомления субъектов персональных данных.
Приложение 1. Оператор осуществляет обработку персональных данных в следующих случаях:
Цели обработки персональных данных |
Перечень обрабатываемых персональных данных |
Правовые основания обработки персональных данных |
Срок хранения персональных данных |
ПОСЕТЕТИТЕЛИ |
|||
Применение системы видеонаблюдения в целях обеспечения охраны физических лиц (в т.ч. работников), имущества Оператора от противоправных посягательств |
Изображение человека |
Обработка персональных данных в случаях, когда обработка персональных данных является необходимой для выполнения обязанностей (полномочий), предусмотренных законодательными актами (абз.20 ст.6 Закона), Закон Республики Беларусь от 8 ноября 2006 г. №175-З «Об охранной деятельности в Республике Беларусь» |
30 дней |
Применение системы видеонаблюдения в целях обеспечения общественного порядка |
Изображение человека |
Обработка персональных данных в случаях, когда обработка персональных данных является необходимой для выполнения обязанностей (полномочий), предусмотренных законодательными актами (абз. 20 ст. 6 Закона), Указ Президента Республики Беларусь от 28.11.2013 N 527 "О вопросах создания и применения системы видеонаблюдения в интересах обеспечения общественного порядка" |
30 дней |
ЗАЯВИТЕЛИ |
|||
Рассмотрение письменного (иного, нежели замечание или предложение, вносимое в книгу замечаний и предложений) или электронного обращения заявителя-физического лица |
фамилия, имя, отчество (полностью либо инициалы); адрес места жительства (места пребывания); личная подпись – при подаче заявителем письменного обращения; иные сведения, включенные в обращение заявителем; адрес электронной почты – при подаче заявителем электронного сведения, содержащиеся в документах, подтверждающих полномочия представителя, – при подаче заявления представителем заявителя обращения. |
Обработка персональных данных в случаях, когда обработка персональных данных является необходимой для выполнения обязанностей (полномочий), предусмотренных законодательными актами (абз.20 ст.6 Закона), ст.9, ст.28 Закона Республики Беларусь от 18 июля 2011 г. № 300-З «Об обращениях граждан и юридических лиц» |
В случае неоднократного обращения – 5 лет ЭПК с даты последнего обращения. Предложения по улучшению деятельности Организации –постоянно (п. 85 Перечня) |
Рассмотрение обращений, в том числе внесенных в книгу замечаний и предложений |
Фамилия, собственное имя, отчество либо инициалы, адрес места жительства (места пребывания), суть обращения, иные персональные данные, указанные в обращении |
Обработка персональных данных является необходимой для выполнения обязанностей (полномочий), предусмотренных законодательными актами (абз. 20 ст. 6 и абз. 16 п. 2 ст. 8 Закона, п. 1 ст. 3 Закона Республики Беларусь «Об обращениях граждан и юридических лиц») |
5 лет с даты последнего обращения; 5 лет после окончания ведения книги замечаний и предложений |
СОИСКАТЕЛИ (КАНДИДАТЫ НА ЗАНЯТИЕ ВАКАНТНЫХ ДОЛЖНОСТЕЙ) |
|||
Рассмотрение резюме (анкет, заявлений, рекомендательных писем и т.п.) соискателей на вакантные должности |
Персональные данные в соответствии с содержанием резюме (анкет, автобиографий, листков по учету кадров, заявлений, рекомендательных писем и т.п.) |
1. При направлении резюме на электронную почту Общества, сайт Общества – согласие субъекта персональных данных (ст. 5 Закона). |
Не более 1 года (в случае непринятия на работу); |
Формирование и ведение резерва кадров |
фамилия, имя, отчество; дата рождения; сведения об образовании; сведения об опыте работы; контактные данные; гражданство; рекомендательные письма; иные сведения, включенные кандидатом в резюме (анкету) |
Согласие (ст.5 Закона) или обработка персональных данных при обработке персональных данных, когда они указаны в документе, адресованном оператору и подписанном субъектом персональных данных, в соответствии с содержанием такого документа (абз. 16 ст. 6 Закона) – если были предоставлены (направлены) резюме (анкета) с подписью кандидата |
Документы лиц, не принятых на работу – 1 год (п. 680 Перечня) |
Организация и проведение собеседования с кандидатом |
фамилия, имя, отчество; контактные данные; общедоступные персональные данные (к примеру, размещенные в социальной сети LinkedIn); иные данные, предоставляемые кандидатом, в том числе в сопутствующей переписке |
Правовым основанием обработки общедоступных персональных данных выступает обработка в отношении распространенных ранее персональных данных до момента заявления субъектом персональных данных требований о прекращении обработки распространенных персональных данных, а также об их удалении при отсутствии иных оснований для обработки персональных данных, предусмотренных Законом и иными законодательными актами (абз. 19 ст. 6 Закона). Правовым основанием для обработки иных данных для цели организации и проведения собеседования с кандидатом выступает согласие (ст. 5 Закона) |
При принятии на работу – 1 месяц с даты оформления трудовых отношений; документы лиц, не принятых на работу – 1 год (п. 680 Перечня) |
Оформление (прием) на работу |
В соответствии со статьей 26 Трудового кодекса Республики Беларусь, пунктом 11 Декрета Президента Республики Беларусь от 15 декабря 2014 г. № 5 «Об усилении требований к руководящим кадрам и работникам организаций», иными законодательными актами |
Обработка персональных данных при оформлении трудовых отношений (абз. 8 ст. 6, абз. 3 п. 2 ст. 8 Закона) |
После увольнения – 55 лет |
КОНТРАГЕНТЫ |
|||
Заключение и исполнение гражданско-правовых договоров, (например, поставка, купля-продажа, подряд и т.п.) |
Фамилия, собственное имя, отчество либо инициалы лица, должность лица, подписавшего договор, иные данные в соответствии с условиями договора (при необходимости) |
1. В случае заключения договора с физическим лицом – обработка на основании договора с субъектом персональных данных (абз. 15 ст. 6 Закона) 2. В случае заключения договора с юридическим лицом – обработка персональных данных является необходимой для выполнения обязанностей (полномочий), предусмотренных законодательными актами (абз. 20 ст. 6 Закона, ст. 49, п. 5 ст. 186 Гражданского кодекса) |
3 года после окончания срока действия договора, проведения налоговыми органами проверки соблюдения налогового законодательства. Если налоговыми органами проверка соблюдения налогового законодательства не проводилась – 10 лет после окончания срока действия договора |
Приложение 2. Обработка персональных данных в мобильном приложении и на сайте
1. Настоящая Политика определяет порядок обработки персональных данных субъектов персональных данных (далее – Пользователи), полученных Оператором посредством:
- на сайте https://cofix.global/ru-by (далее - Сайт);
- мобильного приложения «Cofix Club», размещенного в сети Интернет по адресам:
App Store – https://apps.apple.com/ru/app/cofix-club/id1523954766.
Google Play – https://play.google.com/store/apps/details?id=com.loyaltyplant.partner.cofixby.
AppGallery – https://appgallery.huawei.com/app/C105483887(далее – Приложение).
При регистрации в Приложении Пользователь может участвовать в Программе лояльности Оператора: получать и списывать бонусы, участвовать в конкурсах и рекламных играх, получать рекламные предложения.
Для участия в Программе лояльности необходимо пройти регистрацию в Приложении. Для этого Оператору понадобятся персональные данные, которые Оператор вправе обрабатывать на основе согласия:
Цель |
Персональные данные |
Правовое основание |
Последствия не предоставления/отзыва согласия |
Регистрация в Приложении |
Фамилия, имя, отчество Номер мобильного телефона
|
Согласие, ст.5 Закона |
Аннулирование возможности использовать начисляемые бонусы при оплате товара, возможности пользоваться личным кабинетом в Приложении |
Предоставление информации новостного и рекламного характера посредством SMS, E-mail, Push |
Фамилия, имя, отчество Номер мобильного телефона
|
Согласие, ст.5 Закона |
Аннулирование возможности получения новостной информации о Программе лояльности, информации о проведении рекламных акций (мероприятий) |
Участие в Рекламных играх (кнопка «Я в деле») |
Фамилия, имя, отчество Номер мобильного телефона Игровые коды |
Согласие, ст.5 Закона |
Аннулирование возможности получать игровые коды и участвовать в розыгрыше призов |
После того, как Пользователь зарегистрируется в Приложении, он станет участником Программы лояльности.
2. Согласие на обработку персональных данных
2.1. До предоставления согласия на обработку персональных данных Пользователю предоставляется информация об обработке, разъяснение прав и механизма их реализации, а также возможность ознакомления с Политикой в целом.
2.2. Согласие Пользователя может быть получено путем проставления соответствующей электронной отметки в Приложении, указания номера мобильного телефона для получения СМС-кода при регистрации.
Согласие дается на срок не более 3 лет с даты последней авторизации (входа) в личном кабинете Приложения.
В случае проведения рекламных игр срок хранения составляет 3 года со дня окончания рекламной игры (п. 15 Положения о проведении рекламных игр в Республике Беларусь, утвержденного Указом Президента Республики Беларусь от 30 января 2003 г. № 51 «О проведении рекламных игр в Республике Беларусь»).
2.3. В случае отказа в предоставлении согласия либо отзыва ранее предоставленного согласия (с учетом цели, для которой предоставлялось такое согласие) для Пользователя станет невозможным (аннуляция) использование дополнительных преимуществ Программы лояльности, соответствующих указанной цели.
2.4. Идентификация зарегистрированного Пользователя в информационных ресурсах Оператора производится посредством отправки ему СМС-кода из четырех цифр на номер мобильного телефона, указанного при регистрации.
2.5. Оператор хранит Ваши данные не дольше, чем этого требуют цели обработки персональных данных, кроме случаев, когда срок хранения персональных данных установлен законодательством Республики Беларусь.
2.6. Оператор прекращает обрабатывать персональные данные субъекта, если цели обработки персональных данных были достигнуты, если субъект персональных данных направил отзыв своего согласия на обработку персональных данных, по истечении 3 лет с даты последней авторизации (входа) в личном кабинете Приложения, а также если Оператором выявлена неправомерная обработка персональных данных.
2.7. При утрате или разглашении персональных данных Оператор проинформирует субъекта персональных данных об утрате или разглашении персональных данных.